2023-11-27
Governo afegão sofre ataque APT por web shell inédita:

O inusitado HrServ se tornou uma ameaça persistente (APT) ao Afeganistão, com características avançadas e codificação personalizada. Identificado pela Kaspersky, o vírus possui erros de digitação demonstrando que foi desenvolvido por um não nativo da língua inglesa.

Leia mais...
2023-11-27
Bot maligno do Telegram, Telekopye:

Operado pela organização criminosa online "Neanderthals", um bot do Telegram está realizando ataques de phishing em grande escala. Além de criar sites fraudulentos, este software malicioso engana compradores e vendedores na web e já acumulou $64,5 milhões em ganhos ilícitos.

Leia mais...
2023-11-27
Alerta sobre ameaça hacker da Coreia do Norte:

O Centro Nacional de Segurança Cibernética e o Serviço Nacional de Inteligência detectaram que o coletivo Lazarus tem explorado uma falha identificada como 'zero-day' no software MagicLine4NX, expondo empresas aos perigos dos ataques na cadeia de suprimentos como parte de sua estratégia bélica digital.

Leia mais...
2023-11-27
Ataque cibernético paralisa provedora de serviços jurídicos no Reino Unido, CTS:

Um grande apagão resultante de uma possível investida de ransomware afetou diversas empresas e compradores de imóveis. A CTS, sem previsão de retorno, uniu-se a uma empresa especializada em investigações cibernéticas para reverter a situação. O ocorrido, até o momento, não aponta comprometimento de dados.

Leia mais...
2023-11-27
Alerta de brechas em software open source ownCloud:

Três vulnerabilidades críticas foram identificadas, potencialmente comprometendo senhas de administradores e dados de servidores de e-mail. A plataforma, amplamente utilizada por empresas e instituições, pode ter a integridade afetada. A rápida implementação de correções e atualizações é fortemente recomendada pelo grupo de desenvolvimento.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2023-11-24
Ataque de phishing uses documento russo para propagação de malware:

O Konni, autor da ameaça, lança um ataque contra a Rússia através do Microsoft Word. Explora a vulnerabilidade do WinRAR e usa scripts ofuscados do Visual Basic para infiltrar RAT Konni, coletando dados de sistemas Windows comprometidos.

Leia mais...
2023-11-24
Alerta sobre vulnerabilidades do Kubernetes:

Códigos de configuração carregados publicamente podem comprometer organizações, incluindo duas grandes empresas blockchain e várias da Fortune 500. Aproximadamente metade das credenciais examinadas permitiam o acesso ao ambiente, e muitas das senhas eram cabíveis de críticas pela sua fraqueza. A adoção de políticas de formação de senhas rígidas se faz necessária.

Leia mais...
2023-11-24
IBM descobre malware sofisticado "WailingCrab":

Os investigadores detetaram esta ameaça, também conhecida por WikiLoader, que se infiltra através de emails sobre entregas. Com múltiplas facetas, utiliza plataformas como o Discord para armazenamento e tem resistência à análise, conseguindo assim manter-se hiperdiscreto. É mantido ativo pelo operador TA544.

Leia mais...
2023-11-24
Versão do Sysjoker em Rust descoberta por pesquisadores de segurança:

O perigoso malware, que afeta diferentes plataformas, foi completamente reinventado pelos atacantes e associado ao Molerats, entidade ligada ao Hamas. Anteriormente manipulando o Google Drive, agora utiliza o OneDrive para atuar contra Israel.

Leia mais...
2023-11-23
Ameaça norte-coreana via app taiwanês:

Utilizando uma versão modificada do aplicativo CyberLink, o grupo Diamond Sleet distribui malwares que afetaram mais de 100 dispositivos em quatro países. O vínculo com a Coreia do Norte é estabelecido a partir de conexões com servidores previamente comprometidos.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2023-11-23
Vazamento de dados na Welltok:

Software de saúde sofre brecha de segurança por conta do grupo ransomware Clop, que expôs dados pessoais e médicos de aproximadamente 8,5 milhões de pacientes nos EUA, através de uma vulnerabilidade no programa de transferência de arquivos, o MOVEit.

Leia mais...
2023-11-23
Ataques DDoS afetam suite de design 3D Blender:

confirmou-se que as recentes falhas na plataforma começaram no sábado, impedindo processamento de conexões. Os problemas persistiram por quatro dias, até a mudança para o CloudFlare. Entretanto, desafios na filtragem podem ainda persistir para alguns usuários.

Leia mais...
2023-11-23
'Mirai Baseado em InfectedSlurs' ataca roteadores e gravadores de vídeo:

Este botnet recém-descoberto pela Akamai explora duas vulnerabilidades de execução remota de código, infectando dispositivos para alugar como parte da sua rede DDoS. Alvo comum são roteadores e NVRs populares em domicílios e hotéis, ainda não corrigidos pelos fornecedores.

Leia mais...
2023-11-23
Ciberataque 'Contagious Interview' opera no EUA:

Norte-coreanos estão se passando por recrutadores de emprego para espalhar malware. Dedicam-se ao roubo de criptomoedas ou como trampolim para novos ataques em outros alvos com o 'Contagious Interview', enquanto o 'Wagemole' visa lucros financeiros e espionagem.

Leia mais...
2023-11-23
Vulnerabilidades no Windows Hello permitem ataque em laptops Dell, Lenovo e Microsoft:

Uma investigação da Blackwing Intelligence revelou falhas nos sensores de impressão digital da Goodix, Synaptics e ELAN. Esse problema, presente em certos modelos de notebooks, pode ser explorado para burlar a autenticação, mesmo com o Protocolo de Conexão Segura de Dispositivo (SDCP) ativo. Adotar o SDCP e uma auditoria especializada são as medidas de prevenção recomendadas.

Leia mais...
2023-11-22
Gangue de ransomware aciona a SEC contra MeridianLink:

A ALPHV, comumente conhecida como BlackCat, acionou à SEC contra a empresa de software MeridianLink por supostamente não reportar um ataque cibernético em até quatro dias. A organização criminosa, que afirma ter violado a rede de sua vítima, ameaça público exposição de dados caso um pagamento não seja negociado.

Leia mais...
2023-11-22
Falhas de segurança em dispositivos Microsoft, Oracle e Sophos:

Listadas pela Agência de Cibersegurança dos EUA (CISA), a urgência da atualização vai até 7 de dezembro. Constantes no catálogo KEV, utilizado globalmente como referência, as vulnerabilidades já possuem correções disponíveis, com exceção do servidor WebLogic da Oracle.

Leia mais...
2023-11-22
Ataque cibernético à Yamaha Motor Filipinas:

A empresa de motocicletas tornou-se alvo de um ataque de ransomware, desencadeado pela gangue INC Ransom. A investida criminosa resultou no vazamento de dados dos funcionários e aproximadamente 37 GB de informações na dark web. O incidente já foi comunicado e medidas estão sendo tomadas.

Leia mais...
2023-11-22
Ransonware Play vendido como serviço:

A empresa de proteção digital Adlumin detectou que o malware em questão está disponível como um produto no mercado negro. Esta modalidade, conhecida como Ransomware-as-a-service (RaaS), aumenta consideravelmente o risco de invasões, conforme alerta a companhia.

Leia mais...
2023-11-22
Malware Agent Tesla camuflado via arquivo ZPAQ:

Identificado por pesquisadores, este software malicioso é transmitido através de um arquivo ZPAQ, atuando como ladrão de informações em diferentes plataformas de e-mail e navegadores, além de possuir controle remoto. Os ciberatacantes essencialmente disfarçam o trojan com o legítimo software .NET Reactor, emitindo ordens através do Telegram.

Leia mais...

CVEs em destaque

CVE-2025-54309 9
CVE-2025-23266 9
CVE-2025-41236 9.3
CVE-2025-41237 9.3
CVE-2025-41238 9.3
CVE-2025-41239 7.1
CVE-2025-20283 6.5
CVE-2025-20284 6.5
CVE-2025-20274 6.3
CVE-2025-20288 5.8
1

...

187

188

189

...

274

CVEs em destaque

CVE-2025-54309 9
CVE-2025-23266 9
CVE-2025-41236 9.3
CVE-2025-41237 9.3
CVE-2025-41238 9.3
CVE-2025-41239 7.1
CVE-2025-20283 6.5
CVE-2025-20284 6.5
CVE-2025-20274 6.3
CVE-2025-20288 5.8